A Toque de rede, também conhecido como Ethernet Tap, Copper Tap ou Data Tap, é um dispositivo usado em redes baseadas em Ethernet para capturar e monitorar o tráfego de rede. Ele foi projetado para fornecer acesso aos dados que fluem entre dispositivos de rede sem interromper a operação da rede.
O objetivo principal de um tap de rede é duplicar pacotes de rede e enviá-los a um dispositivo de monitoramento para análise ou outros fins. Normalmente é instalado em linha entre dispositivos de rede, como switches ou roteadores, e pode ser conectado a um dispositivo de monitoramento ou analisador de rede.
Os Network Taps vêm em variações passivas e ativas:
1.Torneiras de rede passivas: Os taps de rede passivos não requerem alimentação externa e operam apenas dividindo ou duplicando o tráfego da rede. Eles usam técnicas como acoplamento óptico ou balanceamento elétrico para criar uma cópia dos pacotes que fluem pelo link da rede. Os pacotes duplicados são então encaminhados para o dispositivo de monitoramento, enquanto os pacotes originais continuam sua transmissão normal.
As taxas de divisão comuns usadas em taps de rede passivos podem variar dependendo da aplicação e dos requisitos específicos. No entanto, existem algumas proporções de divisão padrão que são comumente encontradas na prática:
50:50
Esta é uma taxa de divisão balanceada onde o sinal óptico é dividido uniformemente, com 50% indo para a rede principal e 50% sendo aproveitado para monitoramento. Ele fornece intensidade de sinal igual para ambos os caminhos.
70:30
Nessa proporção, aproximadamente 70% do sinal óptico é direcionado para a rede principal, enquanto os 30% restantes são aproveitados para monitoramento. Ele fornece uma porção maior do sinal para a rede principal, ao mesmo tempo que permite recursos de monitoramento.
90:10
Esta relação aloca a maior parte do sinal óptico, cerca de 90%, para a rede principal, sendo apenas 10% aproveitados para fins de monitoramento. Ele prioriza a integridade do sinal para a rede principal, ao mesmo tempo que fornece uma porção menor para monitoramento.
95:05
Semelhante à relação 90:10, esta relação de divisão envia 95% do sinal óptico para a rede principal e reserva 5% para monitoramento. Ele oferece um impacto mínimo no sinal da rede principal, ao mesmo tempo que fornece uma pequena porção para análise ou necessidades de monitoramento.
2.Torneiras de rede ativas: Os taps de rede ativos, além de duplicar pacotes, incluem componentes e circuitos ativos para aprimorar sua funcionalidade. Eles podem fornecer recursos avançados como filtragem de tráfego, análise de protocolo, balanceamento de carga ou agregação de pacotes. As torneiras ativas geralmente requerem energia externa para operar essas funções adicionais.
Os Network Taps suportam vários protocolos Ethernet, incluindo Ethernet, TCP/IP, VLAN e outros. Eles podem lidar com diferentes velocidades de rede, desde velocidades mais baixas, como 10 Mbps, até velocidades mais altas, como 100 Gbps ou mais, dependendo do modelo de tap específico e de suas capacidades.
O tráfego de rede capturado pode ser usado para monitoramento de rede, solução de problemas de rede, análise de desempenho, detecção de ameaças à segurança e condução de análise forense de rede. Os taps de rede são comumente usados por administradores de rede, profissionais de segurança e pesquisadores para obter insights sobre o comportamento da rede e garantir o desempenho, a segurança e a conformidade da rede.
Além disso, qual é a diferença entre Passive Network Tap e Active Network Tap?
A Toque de rede passivoé um dispositivo mais simples que duplica pacotes de rede sem recursos de processamento adicionais e não requer energia externa.
An Toque de rede ativo, por outro lado, inclui componentes ativos, requer energia e fornece recursos avançados para monitoramento e análise de rede mais abrangentes. A escolha entre os dois depende dos requisitos específicos de monitoramento, da funcionalidade desejada e dos recursos disponíveis.
Toque de rede passivoVSToque de rede ativo
Toque de rede passivo | Toque de rede ativo | |
---|---|---|
Funcionalidade | Um tap de rede passivo opera dividindo ou duplicando o tráfego de rede sem modificar ou alterar os pacotes. Ele simplesmente cria uma cópia dos pacotes e os envia para o dispositivo de monitoramento, enquanto os pacotes originais continuam sua transmissão normal. | Um tap de rede ativo vai além da simples duplicação de pacotes. Inclui componentes ativos e circuitos para aprimorar sua funcionalidade. Os taps ativos podem fornecer recursos como filtragem de tráfego, análise de protocolo, balanceamento de carga, agregação de pacotes e até modificação ou injeção de pacotes. |
Requisito de energia | Os taps de rede passivos não requerem alimentação externa. Eles são projetados para operar passivamente, contando com técnicas como acoplamento óptico ou balanceamento elétrico para criar pacotes duplicados. | Os taps de rede ativos requerem energia externa para operar suas funções adicionais e componentes ativos. Eles podem precisar ser conectados a uma fonte de energia para fornecer a funcionalidade desejada. |
Modificação de pacotes | Não modifica ou injeta pacotes | Pode modificar ou injetar pacotes, se suportado |
Capacidade de filtragem | Capacidade de filtragem limitada ou inexistente | Pode filtrar pacotes com base em critérios específicos |
Análise em tempo real | Sem capacidade de análise em tempo real | Pode realizar análises em tempo real do tráfego de rede |
Agregação | Sem capacidade de agregação de pacotes | Pode agregar pacotes de vários links de rede |
Balanceamento de carga | Sem capacidade de balanceamento de carga | Pode equilibrar a carga em vários dispositivos de monitoramento |
Análise de Protocolo | Capacidade limitada ou inexistente de análise de protocolo | Oferece análise e decodificação aprofundadas de protocolo |
Interrupção de rede | Não intrusivo, sem interrupção da rede | Pode introduzir uma ligeira interrupção ou latência na rede |
Flexibilidade | Flexibilidade limitada em termos de recursos | Fornece mais controle e funcionalidade avançada |
Custo | Geralmente mais acessível | Custo normalmente mais alto devido a recursos adicionais |
Horário da postagem: 07 de novembro de 2023